澳洲ANZ 可能被黑了 有什么知道的吗?

在澳大利亚证券外汇




O.P.

大家好,
周末登录 ANZ 网上银行时,我第一次被迫更改密码......
它也为其他家庭成员 CRN 执行了此操作,但没有为另一个家庭执行此操作CRN 成员,我们两个必须这样做的人,我们能想到的唯一共同点是我们都非常投入时间并且是网上银行的早期采用者。

有人知道最近的安全漏洞吗? ANZ 会强迫选定的客户更改密码?



评论

ANZ 不会被黑客攻击(如果四大银行之一,你就会知道这一点)被黑客攻击了)

您可能点击了一个电子邮件链接,将您带到了一个虚假网站?如果您只是点击了正常的 ANZ.COM.AU 链接,那么应该没问题。

您的旧密码可能不再符合 ANZ 安全要求(即现在您可能需要 1 个大写字母、小写字母、符号和数字)至少 8 个字符等)ANZ 可能已将您的旧密码标记为太弱。

如果您担心,请立即访问 ANZ 网站(在浏览器中输入地址)并更新您的密码再次。这只是确保没有任何内容被欺骗等。



评论
这篇文章已编辑

强制重置密码并不是黑客攻击或帐户泄露的迹象。

他们很可能运行了一个脚本并确定您的密码很弱并且不符合当前的密码策略,因为它们似乎不会过期,因此您必须更新它。尽管他们可能有非官方的密码策略(例如 >1 或 2 年)并认为您的密码已过时。



评论
O.P.

我从不点击链接,(他说他在任何银行的电子邮件中都会调整他的锡箔帽(哈哈)。我还应该指出,我总是直接输入 URL(是的,我是肛门…我就是那种类型…哈哈)我检查了 https 证书,它们仍然是由 DigiCert 颁发的。

至于弱密码,这实际上就是我不想更改它的原因,因为该密码是一个非常强的随机密码,符合ANZ当前的弱密码政策,例如他们不允许任何特殊字符,最大长度为16,(使得我想知道他们是否费心去哈希密码……他们不应该知道现有密码是否弱……适当的安全性意味着他们只能在客户端脚本创建期间检查它)

我猜我担心的是密码确实已经存在超过 2 年了,为什么他们突然强制更改密码让我很好奇,特别是在 3 个 CRN 中只有两个被强制更改,因为它们具有相同的随机性水平。



评论

Sam00001 写道...

有谁知道 ANZ 最近发生的安全漏洞

你在开玩笑吧?如果发生这种情况,那将是头版新闻。

即使班克斯试图保守这样的事情秘密,如果有人知道,他们也会告诉所有人,因此丑闻和头版新闻再次出现。

>

评论

Sam00001 写道...

我从不点击链接(他在调整锡箔帽时说道,哈哈)任何银行的电子邮件

只是有折扣的可能性。

为什么他们突然强制进行更改,这让我很好奇

委员会?系统?保险公司?

我检查了https证书,它们仍然是由DigiCert颁发的。

也许激活ANZ Shield?所有银行业务都应该需要身份验证流程来转账。拥有密码应该毫无意义。



评论
O.P.

我同意 ANZ Shield 是必须的,自从它可用以来就一直在使用它,我现在的结论是它还不确定,因为为什么三分之二的 CRN 被迫更改密码,



评论

我也被要求更改密码。我想这可能是因为我已经很久没有这样做了!



评论

Sam00001 写道...

使得我想知道他们是否费心对密码进行哈希处理……无论如何,他们不应该知道现有密码是否弱……适当的安全性意味着他们只能在客户端脚本创建期间检查它

如果他们更改了强度规则在某些时候,他们可以知道您的密码是基于旧的还是新的规则(基于日期或创建时设置的某些标志),如果它是旧的,那么这可能足以触发重置。

我担心的是,密码确实已经有 2 年多了,为什么他们突然强制更改,这让我很好奇,特别是在 3 个 CRN 中,只有两个被迫更改鉴于它们具有相同水平的随机性。

这可能是外部因素,例如那些 CRN 接收到登录尝试失败的异常模式。

Zed Surreal 写道.. .

你在开玩笑吧?如果发生这种情况,那将是头版新闻。

更不用说强制报告要求了。



评论

YetAnotherAcc 写道...

如果他们在某个时候更改了强度规则

考虑到我昨天登录时,我得到了需求,那么我建议,如果已经进行了这样的更改,那么它是最近进行的(从周五开始,因为那是我上次登录的时间)。



评论
< p>我被提示更改我的。自几十年前创建帐户以来,这是第一次。



评论

有人没有尝试进入您的帐户,他们是否是每隔几个小时输入错误密码 50 次,或者



评论

Hot Monster 写道...

有人没有尝试进入您的帐户,他们是通过每隔几个小时输入错误密码 50 次之类的?

我希望这会导致锁定而不是密码重置提示。

我也被提示输入更改密码。我上次更改密码是在两年多前。



评论

Sam00001 写道...

(让我不知道他们是否费心去哈希密码……他们不应该知道现有密码是否弱……适当的安全性意味着他们只能在客户端脚本创建期间检查它)

鉴于您的密码已经过时并且没有不符合当前的密码策略,那么它也有可能不符合当前静态密码存储策略。

因此,新的/较新的密码在静态时可能会被加盐、散列和拉伸,但您的密码不会,除非你更改它。

在我看来,他们使用过时/较旧的密码,而不是强制每 3、6 或 12 个月更改一次全面密码,这似乎很务实。



评论

您是否使用过旧号码登录?我记得他们在某些时候改变了这一点。



评论

水果沙拉写道......

如此新/更新密码在静态时可能会被加盐、散列和拉伸,但在您更改密码之前,您的密码不会这样。

他们可以在登录时更新存储的密码,而无需强制用户更改密码。

p>

评论
这篇文章已编辑

hmof 写道...

他们可以在登录时更新存储的密码,而无需强制用户更改不过。

取决于它的存储方式。让用户自行更新更加干净、简单。



评论

startide 写道...

您是否使用真的是旧号码登录吗?我记得他们在某个时候改变了这一点。

我假设你指的是 CRN,如果是这样,那么他们可能会提到这也发生了变化,而不仅仅是密码。

水果沙拉写道...

取决于它的存储方式。

并非如此。假设散列/加盐/等。发生在服务器端,然后一旦使用旧的散列密码进行有效登录,就可以生成新的散列来替换旧的散列。

让用户自己更新它更加干净和简单。

但这会给客户带来很大的烦恼,这绝对是他们会/应该尝试避免的事情。



评论

YetAnotherAcc 写道.. .

但这会给客户带来很大的烦恼,这绝对是他们会/应该尝试避免的事情。

他们似乎是按计划或临时进行的对于密码大于 > 密码上次设置日期?而不是强迫每个用户同时更改密码。



评论
O.P.

我应该在原来的帖子中说得更清楚;旧密码也满足当前的密码要求(我个人认为 ANZ 应该加强他们的游戏......我来宾的另一个线程的讨论)并且至于 CRN,他们没有更改。

鉴于其他用户很久以前设置的密码也发生过这种情况,我们所能做的就是在这个时间点推测,考虑到受影响的 2 个 CRN 已经存在很长时间了,我将依靠水果沙拉的陈旧数据库理论。也许这就是 ANZ 的清理方式,并确保每个人都及时使用最新的哈希算法和后端服务器的安全性。

感谢各位听我说完,当我看到暗模式在不经意间发生变化时警告或通知(特别是银行和其他必须安全的服务)它触发了我的锡箔帽子,因为银行本身没有提及。

并且仅在固定的时间内强制更改密码鼓励人们变得懒惰,例如,这就是 2FA(不是基于短信的)派上用场的地方


澳洲中文论坛热点
悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
联邦政客们具有多少房产?
据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联

证券外汇

证券外汇

ANZ 可能被黑了 有什么知道的吗?

澳大利亚O.P. 大家好, 周末登录 ANZ 网上银行时,我第一次被迫更改密码...... 它也为其他家庭成员 CRN 执行了此操作,但没有为另一个家庭执行此操作CRN 成员,我们两个必须这样做的人,我们能 ...

证券外汇

澳大利亚宽带客户分享优惠

澳大利亚O.P. 来自 ABB 的信息: 您可能知道也可能不知道 Aussie Broadband 即将在澳大利亚证券交易所 (ASX) 上市。 谨致谢意作为我们家族的一员,我们希望为我们的客户提供以每股 1.00 美元认购 Au ...

证券外汇

再婚后保护财产?

澳大利亚O.P. 我的父母之一已经再婚,他们的海外伴侣将于今年晚些时候来澳大利亚与他们一起生活(100 类签证)。 我的父母已与一位律师交谈过,他的律师建议此人抵达后起草一份新的遗嘱和 ...

证券外汇

因新南威尔士州警察局因病退休

澳大利亚O.P.这篇文章已被编辑 您好 因此,我正在因 PTSD 而从新南威尔士州警察局医疗退休。 我的 tpd 已存入我的退休金中我计划提取所有退休金来支付即将建造的房屋费用。 我大约有 90 万,我 ...

证券外汇

针对澳大利亚人的新金融诈骗

澳大利亚O.P. 我接到了几个新诈骗网站的推销电话。 1. www.Independentbrokersllc.com 盗用了一家不再开展业务的真实公司的身份。他们声称拥有 SEC 编号、纽约市 55 Broad St 的地址,并会尝试向您出售 ...

证券外汇

对我的还款和利息感到困惑

澳大利亚O.P. 4 个月前获得了我的第一笔住房贷款,只是想弄清楚我要支付的金额以及收取的利息 贷款金额 = 701,200 美元 贷款期限 = 30 年 利率=6.24% 每周还款=1,079美元 每周还款1079美元是只贡献本 ...

证券外汇

继承了 NAB 股票,我该怎么办?

澳大利亚O.P. 您好, 很幸运能够从亲戚那里继承大量 NAB 股票。 我是一位谦虚的投资者,拥有由几澳元组成的投资组合/国际 ETF(VAS、VGS、NDQ)加上 BHP、RMD、CTD、MIN 和 TLS 以及一些品种。 当这些 ...

证券外汇

继承财产的资本利得税。

澳大利亚O.P. 父亲于 2023 年 12 月去世。威尔说 2 处房产的 2 名受益人按 50/50 的比例分配。 房产已被评估为(足够接近)同等价值。 房产 1 是 PPOR 购买的1985年之前所以没有CGT。房产 2 于 1999 年购 ...

证券外汇

纳税申报表和 centerlink 债务

澳大利亚O.P. 我的纳税申报表已在“平衡帐户”中滞留了几周。 我的伴侣因多付儿童保育补贴而欠下一笔 Centrelink 债务,该补贴已列入付款计划。 有人知道我的纳税申报表是否会直接用于支付我 ...

证券外汇

每周还款:福利

澳大利亚O.P. 每周还款与每月还款 除了迫使您的还款额更高($每周=$每月/4,从而迫使 48 周内还款 52 周)之外,收取的利息是否有任何真正的好处贷款? 假设您有 100 万美元的贷款。每周还款意 ...

证券外汇

出于税务目的,ETF 是非居民

澳大利亚O.P. 大家好,我们目前正在搬回爱尔兰的家中,这可能是永久的,也可能是 5 年——谁知道呢。出于税务目的,我将成为非居民,因为可能会在英国或爱尔兰工作。 从等式中扣除任何双 ...

证券外汇

受到 Playstation 交易的打击 本迪戈银行

澳大利亚O.P. 我在网上读到,很多 CommBank 的人都受到了 Playstation 购买的困扰,这些购买通常都是在深夜一次性完成,昨晚我也发生了同样的事情,只是我在 Bendigo Bank 工作,而且没有 Playstation 帐 ...

证券外汇

出院问题(第 27 条)

澳大利亚O.P. 我的 Ubank 解除表格上的问题之一是: 您是否想要使用购买者的存款资金(《土地出售法》第 27 条,仅限维州)? - 是:提供销售合同副本;以及根据《土地出售法》第 27 条要求释 ...

证券外汇

账户养老金

澳大利亚O.P. 我今年 78 岁,居住在海外,出于税务目的被归类为澳大利亚非居民。我已经 13 年没有财务顾问或税务会计师了,除了我的经纪人和银行,我在澳大利亚不再有任何其他联系人。我的 ...

证券外汇

使用 ET 的意义和战略建议

澳大利亚O.P. 大家好, 我正在计划购房,并正在考虑使用我的 ETF 投资,目前投资金额为 100,000 美元,以及 60,000 美元现金作为首付款。我正在尝试了解更广泛的财务影响,特别是从税收角度来看 ...

证券外汇

现金流管理器-锁定软件

澳大利亚O.P. 还有其他人对现金流管理器感到极度沮丧吗? 我们几年前购买了他们的会计软件,而不是注册订阅服务。我们现在仅使用它来创建发票。我们最近收到指示,称他们正在转向基于订 ...